Chrome 100 vÀljaanne

Google esitles veebibrauseri Chrome 100. Samuti on saadaval stabiilne vĂ€ljaanne avatud projekti Chromium, mis on Chrome'i alus. Chrome'i brauseri eripĂ€raks on Google'i logo kasutamine, sĂŒsteem, mis saadab teateid avariide korral, DRM-sisule suunatud mĂ€ngimise moodulid, automaatsete uuenduste installimise sĂŒsteem ja RLZ-parameetrite edastamine otsingu kĂ€igus. JĂ€rgmine Chrome 101 vĂ€ljaanne on kavandatud 26. aprilliks.

Chrome 100 peamised muudatused:

  • Seoses brauseri versiooninumbri 100 saavutamisega, mis koosneb kolmest numbrist, mitte kahest, ei saa vĂ€listada, et mĂ”ned saidid, mis kasutavad valeid raamatukogusid User-Agent'i vÀÀrtuse tĂ”lgendamiseks, vĂ”ivad hakata vale tööd tegema. Probleemide korral on saadaval seadistus "chrome://flags##force-major-version-to-minor", mis vĂ”imaldab tagastada User-Agent'i pealkirjas version 99, kui kasutatakse versiooni 100.
  • Chrome 100 on mĂ€rgitud kui viimane versioon, mis sisaldab tĂ€ielikku User-Agent'i sisu. JĂ€rgmises vĂ€ljaandes algab teabe lĂ”ikamine HTTP pealkirjas User-Agent ja JavaScripti parameetrites navigator.userAgent, navigator.appVersion ja navigator.platform. Pealkirjas jĂ€etakse alles ainult teave brauseri nime, peamise versiooni, platvormi ja seadme tĂŒĂŒbi (nutitelefon, arvuti, tahvelarvuti) kohta. TĂ€iendavate andmete saamiseks, nagu tĂ€pne versioon ja platvormi laiendatud andmed, on vajalik kasutada User Agent Client Hints API-d. Saidid, mille jaoks uus teave on ebapiisav ja kes ei ole veel valmis ĂŒlemiseks User Agent Client Hints'ile, saavad kuni mai 2023 vĂ”imaluse tĂ€ieliku User-Agent'i tagastamiseks.
  • Lisatud katsefunktsioon aadressiriba paneelis laadimisindikaatori nĂ€itamiseks, millele klikkides kuvatakse allalaaditud ja allalaadimise seisund, sarnane lehega chrome://downloads. Indikaatori aktiveerimiseks on saadaval seadistus "chrome://flags#download-bubble."
    Chrome 100 vÀljaanne
  • Tagastatud on vĂ”imalus helisid vĂ€lja lĂŒlitada, kui klikkida mĂ€ngimise indikaatorile, mis kuvatakse vahekaardi nupul (varem sai heli vĂ€lja lĂŒlitada kontekstimenĂŒĂŒ kaudu). Selle vĂ”imaluse lubamiseks on lisatud seadistus "chrome://flags#enable-tab-audio-muting."
    Chrome 100 vÀljaanne
  • Lisatud seadistus „chrome://flags/#enable-lens-standalone“, et keelata Google Lensi teenuse kasutamine piltide otsimiseks (valik „Otsi pilti“ kontekstimenĂŒĂŒs).
  • Kui on antud juurdepÀÀs vahelehe jagamisele (tab-sharing), siis sinise raami sees on nĂŒĂŒd esile tĂ”stetud mitte kogu vaheleht, vaid ainult osa jagatavast sisust, mis on edastatud teisele kasutajale.
  • Brauseri logo on muudetud. Uus logo erineb 2014. aasta variandist veidi suurema ringiga keskel, eredamate vĂ€rvidega ja varjude puudumisega vĂ€rvide vahel.
    Chrome 100 vÀljaanne
  • Muudatused Androidi versioonis:
    • Toetust liiklusereĆŸiimile „Lite“, mille puhul video laadimisel vĂ€hendati bitikiirus ja rakendati tĂ€iendavat pildikvaliteedi tihendamist, on lĂ”petatud. MĂ€rgitakse, et reĆŸiim on eemaldatud mobiilside tariifide hindade languse ja teiste liikluse vĂ€hendamise meetodite arendamise tĂ”ttu.
    • Lisatud vĂ”imalus teostada brauseri tegevusi aadressirealt. NĂ€iteks saab kirjutada „kustuta ajalugu“ ja brauser pakub vormi ajalugu kustutamise jaoks vĂ”i „muuda paroole“ ja brauser avab paroolihalduri. LauasĂŒsteemide jaoks on see vĂ”imalus rakendatud Chrome'i versioonis 87.
    • On rakendatud vĂ”imalus siseneda Google'i kontole QR-koodi skaneerimise kaudu, mis on kuvatud teise seadme ekraanil.
    • Kinnitatud dialoog, et kinnitada tegevust, kui pĂŒĂŒda korraga sulgeda kĂ”ik vahelehed.
    • Uue vahelehe avamise lehelt on ilmunud lĂŒliti RSS-i tellimuste (Following) ja soovitatud sisu (Discover) vahel.
    • Android WebView komponendis on lĂ”petatud TLS 1.0/1.1 protokollide kasutamise vĂ”imalus. Brauseris on TLS 1.0/1.1 toetus eemaldatud Chrome'i 98 versioonis. KĂ€esolevas versioonis on sarnane muudatus rakendatud mobiilirakendustele, mis kasutavad WebView komponenti, mis ei suuda nĂŒĂŒd ĂŒhendust loobuda serveriga, mis ei toeta TLS 1.2 vĂ”i TLS 1.3.
  • Sertifika lĂ€bilaskvuse mehhanismi kasutamisel sertifikaatide kontrollimisel on nĂŒĂŒd nĂ”utav, et oleks olemas allkirjastatud SCT-kirjed (allkirjastatud sertifikaadi ajatempli), mis on salvestatud kahes erineva operaatori logis (varem oli vajalik kirje Google'i logis ja ĂŒhe teise operaatori logis). Sertifikaadi lĂ€bilaskvus tagab sĂ”ltumatute avalike logide pidamise kĂ”igist vĂ€lja antud ja tĂŒhistatud sertifikaatidest, mis vĂ”imaldab sĂ”ltumatut auditit kĂ”igi muudatuste ja tegevuste kohta, mida teevad autoriteedid, ning jĂ€lgida kĂ”iki katseid varjatuks jÀÀda valeandmete loomisega.

    Kasutajatele, kes on aktiveerinud Ohutu sirvimise (Safe Browsing) reĆŸiimi, on vaikimisi aktiveeritud SCT-kirjete auditeerimine, mida kasutatakse sertifikaadi lĂ€bilaskvuse logides. See muudatus toob kaasa tĂ€iendavate pĂ€ringute saatmise Google'ile logi töökindluse kontrollimiseks. Kontrollimise pĂ€ringud saadetakse vĂ€ga harva, umbes kord iga 10 000 TLS-seose kohta. Probleemide avastamisel edastatakse Google'ile probleemse sertifikaadi ahela ja SCT andmed (edastatakse ainult avalikult kergesti kĂ€tte saadavad sertifikaadi ja SCT andmed).

  • Kui aktiveerida ohtlike saitide kaitsmise tĂ€iustatud reĆŸiim (Enhanced Safe Browsing) ja siseneda Google'i kontole, siis saadetavad Google'ile serverid andmed juhtumitest sisaldavad nĂŒĂŒd tokeneid, mis on seotud Google'i kontoga, mis vĂ”imaldab tugevdada kaitset phishing'u, pahavara tegevuse ja teiste veebiohtude eest. Inkognito reĆŸiimis sessioonide puhul selliseid andmeid ei edastata.
  • Chrome'i lauaversioonis on lisatud vĂ”imalus lĂ”petada hoiatuste kuvamine kompromiteeritud paroolide kasutamise kohta.
  • Lisa on Multi-Screen Window Placement API, mille kaudu saab teavet arvutiga ĂŒhendatud monitoride kohta ja korraldada akende paigutust valitud ekraanidel. Uue API abil saab samuti tĂ€pselt valida akende kuvamise positsiooni ja mÀÀrata tĂ€isekraanireĆŸiimi ĂŒlemineku, mida kĂ€ivitatakse meetodi Element.requestFullscreen() abil. Uue API kasutamise nĂ€idetena tuuakse esile esitlusprogrammide rakendused (kuvamine projektoril ja mĂ€rkmete kuvamine sĂŒlearvuti ekraanil), finantsrakendused ja jĂ€lgimissĂŒsteemid (graafikute paigutamine erinevatele ekraanidele), meditsiinilised rakendused (piltide kuvamine eraldi kĂ”rge eraldusvĂ”imega ekraanidel), mĂ€ngud, graafikuredaktorid ja teised mitmeaknalised rakendused.
  • Origin Trials reĆŸiimis (eksperimentaalsed funktsioonid, mis nĂ”uavad eraldi aktiveerimist) on rakendatud toetust Media Source Extensions-i juurdepÀÀsuks eraldi worker'itest, mida saab kasutada nĂ€iteks multimeedia andmete puhverdatud esituse jĂ”udluse suurendamiseks, luues MediaSource objekti eraldi worker'is ja edastades selle töö tulemused HTMLMediaElement'ile peamise töövoo kaudu. Origin Trial tĂ€hendab vĂ”imalust töötada antud API-ga rakendustest, mis on laaditud localhostilt vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja spetsiaalse aja piiratud kehtivusega token'i saamist, mis kehtib konkreetses veebis.
  • Stabiliseeritud ja kĂ”igile huvilistele pakutud API Digital Goods, mis on mĂ”eldud veebirakendustest ostude korraldamise lihtsustamiseks. See tagab seose kaubandusteenustega, Androidis pakub see wrapper'it Android Play Billing API-ĂŒle.
  • Lisatud on meetod AbortSignal.throwIfAborted(), mis vĂ”imaldab töötlust signaali katkestamise korral, arvestades signaali seisundit ja katkestamise pĂ”hjust.
  • HIDDevice objektile on lisatud meetod forget(), mis vĂ”imaldab tĂŒhistada kasutaja antud ligipÀÀsuĂ”igused sisendseadmest.
  • CSS-i omadusse mix-blend-mode, mis mÀÀratleb segamismeetodi elementide ĂŒleminekul, on lisatud toetust „plus-lighter” vÀÀrtuse jaoks, et esile tuua kahe elemendi, millel on ĂŒhised pikslid, ĂŒksteisega kattumise kohad.
  • NDEFReader objektile on lisatud meetod makeReadOnly(), mis vĂ”imaldab kasutada NFC-silte ainult lugemisreĆŸiimis.
  • WebTransport API, mis on ette nĂ€htud andmete saatmiseks ja vastuvĂ”tmiseks brauseri ja serveri vahel, on lisanud serverCertificateHashes valiku, et autentida serveriga ĂŒhenduse loomist sertifikaadi rĂ€si kaudu ilma Web PKI kasutamiseta (nĂ€iteks, kui ĂŒhendatakse serveri privaatvĂ”rgu vĂ”i virtuaalmasinaga ei avalikus vĂ”rgus).
  • Veebiarenduse tööriistadele on lisatud parandusi. Salvestaja paneeli funktsioone on laiendatud, vĂ”imaldades kasutaja tegevuste salvestamist, taasesitamist ja analĂŒĂŒsimist lehe peal. Koodivaate ajal silumise kĂ€igus kuvatakse omaduste vÀÀrtused, kui hiirt liigutada klasside vĂ”i funktsioonide kohal. Emuleeritud seadmete User-Agent nimekiri iPhone'i jaoks on uuendatud versioonile 13_2_3. CSS stiilide navigeerimispaneelis on vĂ”imalus vaadata ja redigeerida reegleid "@supports".
    Chrome 100 vÀljaanne

Uues versioonis on vĂ€lja toodud 28 haavatavuse parandust koos uute funktsioonide ja bugifiksidega. Paljude haavatavuste avastamine toimus automatiseeritud testimise kaudu tööriistade AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL abil. Ei leitud kriitilisi probleeme, mis vĂ”imaldaksid kĂ”ik kaitse tasemed ja ĂŒletada koodi sĂŒsteemis, vĂ€ljaspool sandboxes. Haavatavuste avastamise raha preemia programmi raames maksti Google'ilt praeguse vĂ€ljalaske jaoks 20 preemiat kogusummas 51 tuhat USA dollarit (ĂŒks preemia $16000, kaks preemiat $7000, kolm preemiat $5000 ja soovimised $3000, $2000 ja $1000. 11 preemia suurus on veel mÀÀramata.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster